Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-90782-s2opc-status-clobber — CVE-2026-90782 のスタンドアロン PoC: S2OPC の alloc_notification_message_items() におけるステータスクロバリング NULL 逆参照 (DataChange は失敗、Event は成功) | Kitploit
ツール/GitHubGitHub/harshrajsinghania/cve-2026-90782-s2opc-status-clobber
メモリフォレンジック脆弱性分析エクスプロイトファジングバイナリ解析
GitHubharshrajsinghania/cve-2026-90782-s2opc-status-clobber

CVE-2026-90782-s2opc-status-clobber

CVE-2026-90782 のスタンドアロン PoC: S2OPC の alloc_notification_message_items() におけるステータスクロバリング NULL 逆参照 (DataChange は失敗、Event は成功)

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
8時間28分前未レビュー

CVE-2026-90782 — S2OPC ステータスクロバリングによる NULL 逆参照

S2OPC (Safe & Secure OPC) における CVE-2026-90782 のスタンドアロン概念実証。

脆弱性

alloc_notification_message_items() (S2OPC 1.7.3 以前) において:

  • 単一の共有 status 変数が DataChange と Event の両方の割り当てに使用されている。
  • DataChange の割り当てが失敗し (OOM / 非 OK を返す)、その後の Event の割り当てが成功すると、status が SOPC_STATUS_OK で上書きされる。
  • その後、ループ後のガードを通過し、コードがまだ NULL のままの dataChangeNotif ポインタを逆参照する → NULL 逆参照 / クラッシュ。

ビルドと実行

root@kitploit:~
gcc -o s2opc_poc reproducer.c

# Test 1 — both allocations succeed (no crash)
./s2opc_poc 1

# Test 2 — vulnerable path: DataChange fails, Event succeeds → NULL deref (crash)
./s2opc_poc 2

# Test 3 — fixed path: independent status tracking, no crash
./s2opc_poc 3

# Test 4 — control: data-only (no Event alloc to clobber status)
./s2opc_poc 4

AddressSanitizer の使用を推奨:

root@kitploit:~
gcc -fsanitize=address -g -o s2opc_poc reproducer.c
./s2opc_poc 2

修正

割り当てステータスを独立して追跡し、DataChange の割り当てが失敗した場合は早期終了 / 逆参照をスキップする。コミット 8848f051 のパターンを踏襲している。

ファイル

  • reproducer.c — 脆弱な割り当てロジックと修正済みの割り当てロジックを再現
ツールをダウンロード